Тема форума: Ох уж эти персональные данные!!! | Форумы "Кадровое делопроизводство" | Сообщение № 31242
Страницы:1
Ответить
Ох уж эти персональные данные!!!, Техническая сторона
 
Добрый день! Кто знает, подскажитеМнене совсем ясен закон о персональных данных. Вот бумажную сторону понимаю, разработала положение о персональных данных, взяла со всех работников соглашение на обработку, приказы о назначении ответственных лиц за обработку, с них взяла обязательство о неразглашении, уведомление о постановке на учет Оператора у нас есть, план мероприятий есть. Но вот как понять "заключение экспертизы ФСБ России об оценке соответствия средств защиты информации", нам сказали, что компьютеры на которых осуществляется обработка данных должны быть отключены от интэрнета, я вообще это не пойму, какие-то программы должны быть установлены для обработки. Где их брать ума не приложу? Или может это для крупных корпораций? У кого как, расскажите.
 
Люди, ну неужели ни у кого нет соображений, а?
 
:( мда...
 
Ну, какие программы могут стоять "для обработки персональных данных"? Мне, например, приходит на ум 1С "Зарплата и управление персоналом". Кстати, у нас так и есть: на 2-х бух компьютерах (в том числе на моем), где стоят 1С, доступа к интернету нет. Для интернета специально стоит ноутбук, откуда мы черпаем необходимую справочную информацию.
 
Ну вот наше министерство, кому мы подведомственны, прислали перечень документов, который будут запрашивать при проверке на исполнение этого закона, и вот в этом перечне и заключение экспертизы ФСБ, какие-то распечатки электронных шаблонов полей, содержащих персональные данные!!! Это письмо присылали не при мне, т.е. это у нас уже должно быть, поэтому я и боюсь туда звонить спрашивать, скажут "А у вас разве этого еще нет?". Вот и хотела поинтересоваться.
 
Вот сейчас только читаю статью в бух.1С насчет этого: там пишут, что в платформе 1С:Предприятие 8.2 расширена функциональность защиты от утечек данных и какой-то сертификат №2137 ФСТЭК России удостоверяет, что данная платформа является программным средствам общего назначения со встроенными средствами защиты от несанкционированного доступа к информации и может использоваться для защиты информации в информационных системах персональных данных до 1 класса включительно (т.е. применима для ИС, оперерующих сведениями о состоянии здоровья). Советуют подробнее почитать на сайте buh.ru в разделе защита персональных данных.
 
А как выглядит приказ о назначении ответственных лиц за обработку и обязательство о неразглашении. Поделитесь
 
Обязательство
о неразглашении персональных данных


Я, ___________________________________________________________________________ паспорт серии_________ , номер_________________, выдан__________________________
_____________________________________________________________________________,

понимаю, что получаю доступ к персональным данным работников ООО «Рога и копыта». Я также понимаю, что во время исполнения своих обязанностей я занимаюсь сбором, обработкой и хранением персональных данных работников.
Я понимаю, что разглашение такого рода информации может нанести ущерб работникам организации, как прямой, так и косвенный.
В связи с этим даю обязательство при работе (сборе, обработке и хранении) с персональными данными сотрудника соблюдать все описанные в Положении о персональных данных требования.
Я подтверждаю, что не имею права разглашать сведения о (об):
- анкетных и биографических данных;
- образовании;
- трудовом и общем стаже;
- составе семьи;
- паспортных данных;
- воинском учете;
- заработной плате работника;
- социальных льготах;
- специальности;
- занимаемой должности;
- наличии судимостей;
- адресе места жительства, домашнем телефоне;
- месте работы или учебы членов семьи и родственников;
- содержании трудового договора;
- составе декларируемых сведений о наличии материальных ценностей;
- содержании декларации, подаваемой в налоговую инспекцию;
- подлинниках и копиях приказов по личному составу;
- личных делах и трудовых книжках сотрудников;
- делах, содержащих материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;
- копиях отчетов, направляемых в органы статистики.
Я предупрежден(а) о том, что в случае разглашения мной сведений, касающихся персональных данных работника, или их утраты я несу ответственность в соответствии с ст. 90 ТК РФ.
С Положением о порядке обработки персональных данных работников ООО «Рога и Копыта» и гарантиях их защиты ознакомлен(а).

____________________________ ______________________________
(должность) (Ф.И.О.)

___________________________________
X (дата, подпись)
 
Общество с ограниченной ответственностью «Рога и Копыта»
(ООО «Рога и Копыта»)


ПРИКАЗ


«____»________________20____г. № _______

г.Ростов-на-Дону


О назначении ответственных за обработку персональных данных

Во исполнение гл. 14 Трудового кодекса РФ, Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", других действующих нормативно-правовых актов РФ в целях обеспечения соблюдения трудового законодательства и иных нормативных правовых актов, содействия в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества

ПРИКАЗЫВАЮ:

1. Назначить ответственных за сбор, хранение и обработку персональных данных работников (обучающихся) ООО «Рога и Копыта» следующих сотрудников:
Иванову Наталью Александровну, начальника отдела кадровой и правовой работы
Светланову Анну Эдуардовну, главного бухгалтера
Попову Викторию Петровну, заместителя главного бухгалтера
Черкасову Наталью Георгиевну, бухгалтера

3. Настоящий приказ объявить руководителям структурных подразделений и должностным лицам, назначенным ответственными за обработку персональных данных.

4. Контроль исполнения приказа оставляю за собой.

Директор ООО «Рога и Копыта» Петров С.В.

С приказом ознакомлены:
 
QUOTE]Яна_Владимировна пишет:
Вот сейчас только читаю статью в бух.1С насчет этого: там пишут, что в платформе 1С:Предприятие 8.2 расширена функциональность защиты от утечек данных и какой-то сертификат №2137 ФСТЭК России[/QUOTE]
Яна Владимировна, а Вам спасибо большое, уже более понятно, значит надо эту версию 1С ставить!
Страницы:1
Ответить
Читают тему
Форма ответов
 
Текст сообщения*
Перетащите файлы
Ничего не найдено
Файл